Prérequis pour l'utilisation des clés de cryptage gérées par le client sur une base de données d'IA autonome dans OCI Vault
Pour utiliser des clés gérées par le client sur une base de données Autonomous AI dans OCI Vault, procédez comme suit :
Vous devez répliquer le coffre et les clés pour utiliser des clés de cryptage gérées par le client avec Autonomous Data Guard avec une base de données de secours distante. Les clés de cryptage gérées par le client ne sont prises en charge qu'avec une seule base de données de secours Autonomous Data Guard inter-région. Plusieurs bases de données de secours inter-région ne sont pas prises en charge car Oracle Cloud Infrastructure Vault ne prend en charge la réplication que vers une région distante.
Pour plus d'informations, reportez-vous à :
- Création de stratégies et de groupes dynamiques pour les clés gérées par le client avec un coffre dans la même location que la base de données
Créez des stratégies et des groupes dynamiques pour fournir l'accès au coffre et aux clés pour les clés gérées par le client lorsque le coffre et les clés se trouvent dans la même location que l'instance de base de données Autonomous AI. - Création de stratégies et de groupes dynamiques pour les clés gérées par le client avec un coffre dans une location différente de celle de la base de données
Effectuez ces étapes pour utiliser des clés gérées par le client lorsque l'instance de base de données Autonomous AI et les coffres et clés se trouvent dans des locations différentes.
Rubrique parent : Gestion de clés de cryptage maître dans OCI Vault
Créer un groupe dynamique et des stratégies pour les clés gérées par le client avec un coffre dans la même location que la base de données
Créez un groupe dynamique et des stratégies pour fournir l'accès au coffre et aux clés pour les clés gérées par le client lorsque le coffre et les clés se trouvent dans la même location que l'instance de base de données Autonomous AI.
Créer un groupe dynamique et des stratégies pour les clés gérées par le client avec un coffre dans une location différente de celle de la base de données
Suivez ces étapes pour utiliser les clés gérées par le client lorsque l'instance de base de données Autonomous AI, les coffres et les clés se trouvent dans des locations différentes.
Dans ce cas, vous devez fournir des valeurs d'OCID lorsque vous passez aux clés gérées par le client. En outre, vous devez définir des stratégies et des groupes dynamiques qui permettent à l'instance de base de données Autonomous AI d'utiliser des coffres et des clés dans une autre location.
- Copiez l'OCID de clé de cryptage principal.
- Copiez l'OCID du coffre.
- Copiez l'OCID de location (location distante qui contient des coffres et des clés).
- Sur la location avec l'instance Autonomous AI Database, créez un groupe dynamique.
- Sur la location avec l'instance de base de données Autonomous AI, définissez les stratégies permettant d'autoriser l'accès aux coffres et aux clés (où les coffres et les clés se trouvent sur une autre location).
- Copiez l'OCID de location (la location qui contient l'instance de base de données Autonomous AI).
- Copiez l'OCID du groupe dynamique (pour le groupe dynamique créé à l'étape 4).
- Sur la location distante avec des coffres et des clés, définissez un groupe dynamique et des stratégies pour autoriser l'instance de base de données Autonomous AI à accéder aux coffres et aux clés.

